
Выполнение с массовыми эксплойтами в управлении WSO.
CVE-2022-29464 — это критическая уязвимость в WSO2 Identity Server, платформе управления идентификацией и доступом с открытым исходным кодом. Уязвимость позволяет удаленным злоумышленникам загружать вредоносные JSP-файлы, которые могут выполнять произвольные команды на целевой системе с правами администратора. Уязвимость связана с функцией загрузки файлов, которая эксплуатируется путем обхода механизма проверки расширения файлов. Уязвимости присвоен CVSS-балл 9.8, что указывает на ее серьезность.
title:"WSO2 Carbon Server"

$ git clone https://github.com/Pari-Malam/CVE-2022-29464
$ cd CVE-2022-29464
$ pip/pip3 install -r requirements.txt
$ python/python3 wso.py